Ferramentas LGPD da Microsoft ganham um portal na internet. Já começou a implementar os procedimentos necessários para a conformidade com a LGPD?

Ferramentas LGPD: Microsoft lança portal 7 meses antes da nova lei entrar em vigor

Ferramentas LGPD da Microsoft ganham um portal na internet. O objetivo é explicar a nova lei e as ferramentas disponibilizadas pela companhia. Você já começou a implementar os procedimentos necessários para a sua empresa ficar em conformidade com a LGPD?

A Lei Geral de Proteção de Dados entrará em vigor daqui há sete meses!

Há muito material sendo criado na internet como e-books, vídeos, webinars sobre o tema. A Microsoft acaba de lançar um site dedicado à nova lei. Lá há o detalhamento das soluções de conformidade da Microsoft, ofertas de proteção e respostas que vão ajudar e orientar na efetivação do processo.

Dados, Informação e Conhecimento

Os dados têm um ciclo de vida bastante complexo nas organizações. Dados podem ser criados, importados, modificados, detectados, classificados, rotulados, protegidos, enviados, compartilhados, movidos, monitorados, retidos, expirados e por fim deletados. Esse rico conjunto de dados, quando  relacionados, pode ser chamado de informação.

No passado os cursos de tecnologia eram chamados de Processamento de Dados. Hoje com o Big Data, o simples processamento é obsoleto. Os cursos passaram a se chamar Tecnologia da Informação. O volume, variedade, e velocidade de processamento dos dados (e das informações) foi evoluindo com o passar do tempo.

Hoje, as informações são correlacionadas e com técnicas de business intelligence, matemática, estatística e análise de dados, transformam-se em conhecimento. A inteligência artificial permite ainda associações improváveis e análises preditivas com grande margem de assertividade.

As ferramentas microsoft para LGPD abrangem 4 pilares: conformidade, gestão de identidade, proteção de identidade e segurança da informação.

O Security & Compliance Center ajuda na conformidade, por exemplo na apuração de denúncias do Canal de Conduta. A ferramenta eDiscovery permite gerenciar investigações legais com pesquisas indexadas, hold (congelamento) de dados para pesquisas futuras, atribuição de papéis e responsabilidades durante a avaliação do caso.

Saiba mais sobre estes tópicos comuns no ITGC e Auditoria de TI:

Segurança da Informação

De acordo com a ABNT NBR ISO/IEC 17799, a segurança da informação consiste em formas de proteger dados através de regras firmes, ou controles, bem definidos, implementados e em constante monitoramento, que garantem a Continuidade  de Negócios.

A segurança pode ser controlada com as seguintes propriedades básicas:

  • Confidencialidade: garantir que apenas indivíduos autorizados tem acesso às informações;
  • Integridade: garantia de que os dados não foram alterados e estão armazenados sem falhas;
  • Disponibilidade: a informação deve estar acessível ao usuário à qualquer tempo necessário;
  • Não-repúdio: deve servir como prova legal sem margem para dúvidas da autoridade legal;
  • Autenticidade: originalidade, veracidade, identificação da real origem da informação.

Microsoft Flow: Ganhe Tempo no Trabalho

Microsoft Flow: Ganhe Tempo no Trabalho

Microsoft Flow é uma ferramenta disponível no Office 365 para automatizar tarefas dentro da solução cloud da Microsoft. Trabalhe menos, faça mais! Ganhe tempo no Trabalho eliminando tarefas repetitivas.

Assim como no RPA, o Microsoft Flow executa tarefas repetitivas automaticamente. A partir de uma condição pre definida, ele pode executar ações como: enviar um e-mail, salvar um arquivo no One Drive, ou atualizar uma lista do Sharepoint.

A plataforma segue o princípio codeless e mira o usuário sem conhecimento de programação ou TI. Sem nenhuma linha de códigos é possível criar automações e até mesmo aplicativos mobile. Para isso, basta clicar e arrastar os objetos.

Flow: clique e arraste para definir o fluxo desejado.

Além disso, fertamenta possui vários modelos prontos. Basta escolher um modelo e fazer pequenos ajustes. Por exemplo: você pode solicitar a aprovação de um chamado. Pode até mesmo solicitar a confirmação de um parecer de Auditoria. Basta usar o modelo de aprovação por email (disponível gratuitamente no portal).

A vantagem é que ele é completamente integrado com os demais aplicativos do Office 365: Outlook, SharePoint, Forms, To Do, Planner, Teams, Power Apps, Power BI, One Drive, Active Directory e etc..

Automatize com a Power Platform

O conjunto Power Apps, Flow e Power BI vêm sendo chamado de Power Platform e é especialmente interessante. Combinando as ferramentas é possível coletar e divulgar dados com muita facilidade e segurança. O controle de acessos é feito através do Azure Active Directory e apenas usuários com acesso ativo ao domínio da empresa podem acessar, após a concessão do proprietário do app.

É possível verificar o usuário logado no Active Directory e controlar o acesso um app, limitar informações na tela ou até determinar quem é o gerente do usuário.

Todas as outras informações do Azure podem ser utilizadas. É possível enviar emails, preencher listas automaticamente e inúmeras outras ações automatizadas dentro do Office 365.

O Flow é compatível com o Big Data. Também é possível conectar em fontes de dados fora da nuvem como servidores SQL Server on premise. Há uma ferramenta de gateway que faz a conexão do on premise com o cloud. Dados não estruturados também não são problema: você pode carregar dados do Excel, One Drive e Sharepoint por exemplo.

Há um crescente número de conectores para dados externos desenvolvidos pela comunidade como: Google Analytics, Google Agenda, Sales Force, AWS e etc.

O fluxo automático é executado de forma contínua e possui log de execuções. No menu meus fluxos é possível testar a execução de um fluxo simulando a ação que você deseja automatizar ou uma ação recente.

Siga o perfil oficial do Flow no Twitter.

O novo cenário de self-service data, trabalho ágil e Cibercultura nas organizações cria novos desafios para a Auditoria Interna, principalmente em Tecnologia da Informação. Temos que ser ágeis e acompanhar a evolução da tecnologia e a quebra de paradigmas.

Você está preparado para ganhar tempo automatizando tarefas desnecessárias? Seu time é disruptivo e inovador?